Firefox 44 får tilsidesettelse av svake sikkerhetssertifikatfeil

Når du åpner en webside for øyeblikket i Firefox-nettleseren som bruker svak kryptografi, blir du omdirigert til en feilside som sier at forbindelsen til siden mislyktes.

Mozilla lanserte den nye feilsiden i Firefox 33. Før det tilbød Firefox midlene til å håndheve en forbindelse til det aktuelle nettstedet.

Årsaken til at tilkoblingen mislyktes er gitt, for eksempel "sikker tilkobling mislyktes", som et alternativ for å prøve å koble til nettstedet på nytt eller rapportere feilen.

Det som ikke er der, er imidlertid et alternativ å overstyre det. Selv om det er trygt å blokkere forbindelsen i disse tilfellene, er det problematisk at det ikke er overstyring tilgjengelig.

Hvis du ser hvordan Chrome eller Internet Explorer håndterer dette, vil du legge merke til at de gir overstyringer slik at brukere uansett kan koble seg til nettstedet.

Dette kan være nyttig hvis du for eksempel trenger å logge deg på webgrensesnittet til en lokal ruter som ikke har mottatt oppdateringer og fremdeles bruker kryptografi som anses som svak i dag.

Uten en overstyring på plass, ville du ikke kunne koble til grensesnittet ved å bruke Firefox. Mozilla implementerte et tilbakeslagsalternativ i innstillingene:

  1. Skriv om: konfigurer i Firefox adressefelt og trykk enter.
  2. Bekreft at du vil være forsiktig.
  3. Finn preferansen security.tls.insecure_fallback_hosts
  4. Dobbeltklikk på den og legg til vertsnavnet til nettstedet du vil legge til unntak for, for eksempel ghacks.net
  5. Forsikre deg om at vertsnavnet stemmer nøyaktig, ettersom www.ghacks.net og ghacks.net er forskjellige.

Selv om det er fornuftig for nettsteder du kobler til regelmessig, kan det hende du ikke vil legge vertsnavn permanent til konfigurasjonen hvis du bare trenger midlertidig tilgang.

Selv om du kan redigere preferansen regelmessig for å slå unntak av eller på når behovet oppstår, kan det hende det ikke er behagelig avhengig av hvor ofte du trenger å gjøre endringer i preferansen.

Mozilla vil gjøre ting enklere for Firefox-brukere som starter med Firefox 44. Organisasjonen planlegger å legge til en overstyring til Firefoxs sikre feiltilkoblingsside.

Som du kan se på skjermdumpen over, vil den nye feilsiden inneholde en avansert knapp som du kan klikke på for å vise et alternativ for å besøke nettstedet som anses som usikkert.

Vær oppmerksom på at dette er en mockup og kan endres. Den planlagte endringen vil tillate Firefox-brukere å omgå svake sikkerhetsfeil for å besøke nettsteder i nettleseren direkte.

Til nå har jeg brukt andre nettlesere til å koble meg til disse sidene i stedet hvis jeg bare trengte midlertidig tilgang til dem. (via Sören Hentzschel)

Nå du : Hvordan takler du usikre tilkoblingsfeil i Firefox?